靶场建立 一些波折

Posted on 2020-08-28 17:29  卢比扬卡前进观察员  阅读(138)  评论(0)    收藏  举报

1、今天用Windows搭建了一下环境,一开始用了AAWServer,一直安装失败没管,强安了不能用,后来发现是360的锅,一个教训:发现问题一定要找到原因,不能糊弄过去。

后来随便在网上找了个叫UPUPW的,看着功能挺强大,装好后发现不怎么好用。

最后回归PHPstudy(这几天网上有个用PHPstudy挂马的,判刑了),比较简便,但是因为之前试了太多集成环境,导致3306端口占用,上不去sql,没有办法,在系统里清理了半天,重装了PHPstudy,终于安装上了靶场。另一个教训:干事情前把桌子搽干净,不然脏都不知道谁的锅。终于明白为什么大家都用虚拟机了,以后下出木马都没法整。

靶场试着玩了一下,万能密码、sql注入过了最简单的几关,还是要多练习。

2、小试了一下nmap,现在还有界面版的,挺方便。扫了几个站,发现打开的端口挺多的。nmap的指令需要多练习。

3、最后试了一下BP,没有安装好1.7的(key运行不了,java1.8的,Windows环境真的令人头大),装了个2.0,挂上火狐的代理,抓了几个包,多研究一下。

 

关于语言学习:看了一下PHP语法,计算机语法虽然大差不差,但是都是1+1,到实践时全部变成高等数学。把基础先打好吧。

前路漫漫,明天开始BP.